精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

商業(yè)CMS再曝零天漏洞 眾多政府政務系統(tǒng)面臨嚴重威脅!

責任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2014-12-10 11:11:35 本文摘自:西盟科技資訊

近日,安恒信息安全研究員發(fā)現(xiàn)目前在國內(nèi)政府、教育、公檢法、醫(yī)療等部門使用率非常高的政務系統(tǒng)“OHOCMS”的多處漏洞,包括任意文件上傳、任意文件刪除、任意文件讀取、多處SQL注入等高危漏洞可導致遠程攻擊者直接獲取網(wǎng)站服務器控制權(quán)限。漏洞影響范圍包含了最新版本的OHOCMS政務系統(tǒng)及以前的所有版本。

電子政務的信息安全,關(guān)系到國家安全與公民個人信息安全。經(jīng)安恒信息的安全工程師進行安全排查發(fā)現(xiàn)該系統(tǒng)的漏洞覆蓋了國內(nèi)眾多城市的政府門戶以及公檢法系統(tǒng),安恒信息已及時將漏洞詳細信息通報給歐虎官方,并提交給中國國家信息安全漏洞庫CNNVD組織。同時,安恒信息安全研究院在進行多次測試和提煉后,與安恒研發(fā)團隊共同完成了歐虎政務系統(tǒng)的產(chǎn)品檢測與防御,目前安恒信息明御Web應用防火墻已經(jīng)能夠防御歐虎政務系統(tǒng)的SQL注入、文件上傳、文件操作等漏洞,并提供了策略升級包,安恒信息將及時安排工作人員對相關(guān)客戶進行升級。同時安恒信息明鑒 WEBSCAN掃描器也能及時探測出該系統(tǒng)這些漏洞。

安恒信息建議其他存在同樣漏洞環(huán)境的用戶關(guān)注歐虎官方的升級補丁,也可以與安恒信息主動聯(lián)系(400-605-9110),隨時協(xié)助有需要的客戶解決該問題。

2014年,安恒信息安全研究院發(fā)現(xiàn)并協(xié)助解決國內(nèi)外各類商業(yè)性質(zhì)的CMS系統(tǒng)漏洞累計106個,其中嚴重高危漏洞104個,并獲得多個CVE漏洞編號,同時也是國家漏洞庫的重要貢獻者。

關(guān)鍵字:安恒文件操作CNNVD

本文摘自:西盟科技資訊

x 商業(yè)CMS再曝零天漏洞 眾多政府政務系統(tǒng)面臨嚴重威脅! 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

商業(yè)CMS再曝零天漏洞 眾多政府政務系統(tǒng)面臨嚴重威脅!

責任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2014-12-10 11:11:35 本文摘自:西盟科技資訊

近日,安恒信息安全研究員發(fā)現(xiàn)目前在國內(nèi)政府、教育、公檢法、醫(yī)療等部門使用率非常高的政務系統(tǒng)“OHOCMS”的多處漏洞,包括任意文件上傳、任意文件刪除、任意文件讀取、多處SQL注入等高危漏洞可導致遠程攻擊者直接獲取網(wǎng)站服務器控制權(quán)限。漏洞影響范圍包含了最新版本的OHOCMS政務系統(tǒng)及以前的所有版本。

電子政務的信息安全,關(guān)系到國家安全與公民個人信息安全。經(jīng)安恒信息的安全工程師進行安全排查發(fā)現(xiàn)該系統(tǒng)的漏洞覆蓋了國內(nèi)眾多城市的政府門戶以及公檢法系統(tǒng),安恒信息已及時將漏洞詳細信息通報給歐虎官方,并提交給中國國家信息安全漏洞庫CNNVD組織。同時,安恒信息安全研究院在進行多次測試和提煉后,與安恒研發(fā)團隊共同完成了歐虎政務系統(tǒng)的產(chǎn)品檢測與防御,目前安恒信息明御Web應用防火墻已經(jīng)能夠防御歐虎政務系統(tǒng)的SQL注入、文件上傳、文件操作等漏洞,并提供了策略升級包,安恒信息將及時安排工作人員對相關(guān)客戶進行升級。同時安恒信息明鑒 WEBSCAN掃描器也能及時探測出該系統(tǒng)這些漏洞。

安恒信息建議其他存在同樣漏洞環(huán)境的用戶關(guān)注歐虎官方的升級補丁,也可以與安恒信息主動聯(lián)系(400-605-9110),隨時協(xié)助有需要的客戶解決該問題。

2014年,安恒信息安全研究院發(fā)現(xiàn)并協(xié)助解決國內(nèi)外各類商業(yè)性質(zhì)的CMS系統(tǒng)漏洞累計106個,其中嚴重高危漏洞104個,并獲得多個CVE漏洞編號,同時也是國家漏洞庫的重要貢獻者。

關(guān)鍵字:安恒文件操作CNNVD

本文摘自:西盟科技資訊

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 琼中| 郸城县| 澎湖县| 阜宁县| 托克托县| 宜宾市| 台中市| 汉沽区| 滦平县| 宣化县| 景东| 成都市| 龙岩市| 呼伦贝尔市| 萍乡市| 晋州市| 平昌县| 牙克石市| 碌曲县| 嵊泗县| 张家界市| 河东区| 永吉县| 德化县| 封开县| 拉孜县| 宜君县| 泸水县| 毕节市| 西平县| 永安市| 霍州市| 景谷| 宜宾市| 澄迈县| 拜泉县| 西畴县| 尖扎县| 阜平县| 奈曼旗| 杨浦区|